banner
banner
Background VIC News
Thứ sáu, 15/07/2022, 13:26 (GMT + 7)
Thứ sáu, 15/07/2022, 13:26 (GMT + 7)

Tin tặc Crema Finance trả lại toàn bộ số tiền đã trộm: Vụ trộm có cái kết “đẹp nhất” thị trường mã hóa

Sau một hồi thỏa thuận và thương lượng, tin tặc đã đồng ý trả lại số tiền 7,6 triệu USD mà mình đã lấy cắp của Crema Finance
Mục lục bài viết
  1. Thỏa thuận win-win: Lợi cho cả Crema Finance và hacker
  2. Hacker “mũ trắng”

Vào ngày 04/07, Crema Finance – giao thức thanh khoản tập trung trên blockchain Solana – bị tin tặc tấn công. Tổng thiệt hại lên đến 70.000 SOL và hơn 6,4 triệu USDC stablecoin, tương đương 9 triệu USD vào thời điểm xảy ra vụ hack.

Trước tình hình đó, Crema Finance buộc phải đóng cửa các dịch vụ thanh khoản và đưa ra kế sách nhằm khôi phục cũng như giảm thiểu thiệt hại nhất có thể.

Thỏa thuận win-win: Lợi cho cả Crema Finance và hacker

Sau khi xảy ra vụ việc, đội ngũ nghiên cứu đằng sau giao thức này đã ngay lập tức thương lượng với kẻ tấn công. Họ đề nghị rằng, tin tặc sẽ nhận được một “khoản tiền thưởng” hậu hĩnh – 800.000 USD, trước khi liên hệ với các cơ quan thực thi pháp luật và khởi động một cuộc điều tra.

Sau khi đưa ra lời đề nghị, tin tặc vẫn không có phản hồi. Do đó, Crema Finance bắt đầu làm việc với các công ty bảo mật hàng đầu trong ngành để giám sát các khoản tiền của kẻ tấn công.

Henry Du, nhà đồng sáng lập của Crema Finance, đã xác nhận sự việc và tiến hành điều tra:

“Chúng tôi đang làm việc với một số công ty bảo mật và nhận được sự hỗ trợ từ Solana, Solscan và Etherscan... Chúng tôi sẽ tiếp tục đăng bản cập nhật về vụ hack thông qua tài khoản Twitter chính thức.”

Sau khi Crema Finance đăng thông báo trên Tweeter, tin tặc đã phản hồi lại lời đề nghị của Crema Finance. Tuy nhiên, thay vì chấp nhận khoản tiền 80.000 USD, tin tặc lại yêu cầu một khoản tiền lớn hơn nhiều là 45.455 SOL (khoảng 1,7 triệu USD vào thời điểm viết bài). Đổi lại, họ sẽ trả lại số tiền điện tử bị đánh cắp trị giá khoảng 7,6 triệu USD.

Crema Finance đã chấp nhận yêu cầu của tin tặc.

Do đó, vào ngày 07/07, hacker đã trả lại 6,064 ETH (7 triệu USD) và 23,967 SOL (870,000 USD) vào ví của Crema trên Solana và Ethereum trong 4 giao dịch.

Hacker “mũ trắng”

Nhóm phát triển Crema Finance đã “dán nhãn” thủ phạm là hacker “mũ trắng” (white hat). Đây là một thuật ngữ để chỉ những hacker có tâm. Ngoài ra, điều này đồng nghĩa với việc Crema Finance sẽ không thực hiện bất kỳ hành động pháp lý đối với kẻ tấn công.

Nhóm phát triển Crema Finance cho biết: “Sau một thời gian dài thương lượng, hacker đã đồng ý giữ lại 45,455 SOL làm tiền thưởng. Chúng tôi cũng đã nhận lại được 6,064 ETH và 23,967.9 SOL thông qua bốn giao dịch”.

Sau khi trả lại số tiền đã lấy cắp, “Mr White Hat” không giải thích gì về sự thay đổi quyết định của mình. Tuy nhiên, có khả năng, kẻ đứng sau vụ tấn công chỉ đơn giản là muốn "dạy cho giao thức DeFi một bài học cần thiết" mà thôi.

Một số dự án blockchain lớn khác không may mắn như vậy. Điển hình như vụ hack Ronin trị giá 625 triệu USD của Axie Infinity, có liên quan đến Lazarus Group (một tập thể tội phạm mạng khét tiếng do chính phủ Triều Tiên kiểm soát).

Ngoài ra, vụ trộm lịch sử gây rúng động thị trường mã hóa của Mt.Gox cũng không may mắn hơn là bao. Hơn 580.000 Bitcoin "không cánh mà bay" và để lại hệ quả mãi về sau vẫn chưa khắc phục được.

VIC Crypto tổng hợp

Tin tức liên quan:

enlightenedVụ trộm lịch sử gây rúng động thị trường mã hóa (viccrypto.com)

enlightenedTin tặc tấn công tài khoản mạng xã hội của Quân đội Anh (viccrypto.com)

enlightenedCảnh báo phần mềm độc hại đánh cắp tiền điện tử thông qua Youtube (viccrypto.com)



Mục Lục Bài Viết
  1. Thỏa thuận win-win: Lợi cho cả Crema Finance và hacker
  2. Hacker “mũ trắng”

Phí giao dịch trên Bitcoin cao hơn Ethereum trong 3 ngày liên tiếp trước Halving

Phí giao dịch đóng một vai trò quan trọng trong việc duy trì hoạt động của các thợ đào Bitcoin sau sự kiện....
22 giờ trước Tin tức mới nhất

Quỹ khẩn cấp 'SAFU' trị giá 1 tỷ USD của Binance hiện chiếm 3% tổng cung UDSC

Quỹ khẩn cấp trị giá hàng tỷ đô la được Binance nắm giữ bằng Bitcoin, Tether, True USD và BNB.
một ngày trước Tin tức mới nhất

NASA tạo ra siêu dữ liệu thực tế ảo VR mô phỏng cuộc sống trên trạm vũ trụ mặt trăng

Theo một bài đăng trên blog của NASA: “Khi đeo tai nghe vào, họ không chỉ nhìn thấy trạm vũ trụ mà còn....
một ngày trước Tin tức mới nhất

Andreessen Horowitz (a16z) huy động thành công 7,2 tỷ USD cho các quỹ đầu tư mạo hiểm mới

a16z đã huy động được tổng cộng 7,2 tỷ và dự kiến sẽ xây dựng 5 quỹ mới bao gồm Game, cơ sở....
2 ngày trước Tin tức mới nhất

Vương quốc Anh sẽ đưa ra khung pháp lý cho tiền điện tử vào tháng 7

Ưu tiên của chính phủ Vương quốc Anh là cải thiện khả năng thanh toán và cung cấp sự rõ ràng về quy....
3 ngày trước Tin tức mới nhất